写点什么

Docker 1.3.2 发布:修复重大安全问题

  • 2014-11-27
  • 本文字数:668 字

    阅读完需:约 2 分钟

Docker 无疑是当下最火的应用程序容器引擎,它彻底释放了虚拟化的威力,让应用的分发、部署和管理都变得非常地高效和容易。继 10 月份发布 1.3.0 之后时隔一个多月,其开发团队再次发布了 Docker 1.3.2。新版本最吸引人的地方就是它修复了 CVE-2014-6407 CVE-2014-6408 这两个重要的安全问题,另外新版本还解决了一些Bug。

在之前的版本中,攻击者能够通过Docker 容器的漏洞提高权限,在受影响的系统上远程执行代码,Docker 1.3.2 解决了这一问题,新版本在提取镜像的时候会对其进行额外的检查,同时所有的提取工作都会在一个对本地文件系统拥有有限访问权限的“chroot”沙箱环境中进行。但是需要注意的是:该问题并没有针对老版本Docker 的补丁,如果想要解决这一问题,那么必须进行升级。另外,新版本也修复了攻击者可以在容器升级时将恶意安全选项应用到镜像的 Bug ,在 1.3.2 中应用到镜像的安全选项会被忽略。

守护进程方面,新版本改善并增强了 docker run 命令的–insecure-registry 标记。主要的修复内容如下,如果想要获取更多的信息,可以点击这里

  • 用户现在可以通过设定一个子网为 Docker 指定不安全的 Registry 范围
  • 在默认情况下,新版本将“localhost”定义为不安全的 Registry
  • 用户可以使用无类别域间路由(Classless Inter-Domain Routing,CIDR)格式引用 Registry
  • 镜像被启用的时候会跳过试验性的 Registry v2 API

感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-27 12:441999
用户头像

发布了 321 篇内容, 共 124.4 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

工程项目管理系统(源码+文档+讲解+演示)

深圳亥时科技

从零上手 Fabric8 KubernetesClient

FunTester

项目调度管理系统(源码+文档+讲解+演示)

深圳亥时科技

用友BIP+DeepSeek催生超级智能体:10分钟构建一个企业级智能助理

用友智能财务

AI for Science

【FAQ】HarmonyOS SDK 闭源开放能力 —Ads Kit(2)

HarmonyOS SDK

harmoyos

Svelte 最新中文文档教程(18)—— 命令式组件 API

冴羽

vue.js 前端 前端框架 Svelte SvelteKit

直播预告 | 连播2天!DeepSeek爆红密码+对AI技术、职业与商业的影响

天翼云开发者社区

AI应用 DeepSeek

小红书商品详情API接口(小红书API系列)

tbapi

小红书API 小红书数据采集 小红书商品详情接口

华为游戏中心游戏节盛大开启,鸿蒙原生游戏实力强得飞起

最新动态

云电脑接入DeepSeek?探讨ToDesk云电脑、海马云、顺网云的AI潜能

不叫猫先生

AI 云电脑 DeepSeek

大数据AI一体化开发再加速:DataWorks 支持GPU类型资源

阿里云大数据AI技术

大数据 Serverless AI 数据处理 Dataworks

零信任应用侧理性选择并期许未来

芯盾时代

身份安全 零信任 统一身份管理平台

GreatSQL修改配置文件参数无法生效

GreatSQL

数据库

内核探究|Apache Cloudberry 透明数据加密(TDE)技术解析

酷克数据HashData

Prometheus 历史峰值看不到了,这监控不准啊

巴辉特

Prometheus Nightingale 监控告警 夜莺监控 运维监控

反向海淘独立站想做好?这7个核心能力必须焊死!

代码忍者

昇腾MindStudio模型量化方案,助力企业轻量级部署DeepSeek

新消费日报

项目管理全流程平台(源码+文档+讲解+演示)

深圳亥时科技

通过 Airbyte 将数据从 AutoMQ 迁移同步到云数仓

AutoMQ

云计算 大数据 kafka 部署 流处理

华为薪资对照表!建议收藏

王磊

社交与AI的碰撞:小红书与DeepSeek能否撼动百度的江山?

测吧(北京)科技有限公司

AutoMQ 集成 Debezium

AutoMQ

云计算 大数据 分布式 流处理 流数据

DeepSeek 入门指导手册——从入门到精通【1】

派大星

云上玩转DeepSeek系列之四:DeepSeek R1 蒸馏和微调训练最佳实践

阿里云大数据AI技术

人工智能 模型训练 Qwen PAI DeepSeek

Docker 1.3.2发布:修复重大安全问题_安全_孙镜涛_InfoQ精选文章